Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 12.03.2008, 11:35   #1
Newbie
 
Offline
Registriert seit: 03-2008
Beiträge: 38
HTTP-Traffic auf ASA 5520 langsam

Hallo,

seit der Umstellung auf eine ASA 5520 (7.2(3)) ist das Surfen im Internet deutlich langsamer als mit der vorher eingesetzten Fortigate 200. Ich dachte zunächst es liegt vlt an dem CSC-SSM-Modul von TrendMicro, das den http-Traffic scannt. Aber auch nach dessen Deaktivierung ist das nicht besser geworden.

Auch wenn nur wenig Traffic auf dem Outside-Interface (SDSL mit 4MBit sym) aufschlägt, ist das zu beobachten.

die default-inspection-rule für http ist deaktiviert.

Hat irgendjemand eine Idee oder vergleichbare Probleme ?

Gruß
    Mit Zitat antworten
Alt 12.03.2008, 20:20   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
MTU mal geschaut?
    Mit Zitat antworten
Alt 13.03.2008, 10:09   #3
Newbie
 
Offline
Registriert seit: 03-2008
Beiträge: 38
steht bei allen Interfaces auf 1500

Am "outside"-Interface hängt der CPE des ISP. An dieser config wurde allerdings nichts geändert.
    Mit Zitat antworten
Alt 13.03.2008, 10:17   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Stells bei deinen Clients mal auf 1400, davor koenntest du noch schaun das die Clients Windowsfirewall deaktiviert haben, bzw ICMP eingehend erlauben und auf der ASA mal ICMP generell freischalten (besonders ausgehend am internen IF).
    Mit Zitat antworten
Alt 13.03.2008, 11:04   #5
Newbie
 
Offline
Registriert seit: 03-2008
Beiträge: 38
Wie ändere ich die MTU auf den Clients ? Habe mal beim ISP nachgefragt. Auf dem CPE ist MTU 1500 eingestellt.
    Mit Zitat antworten
Alt 13.03.2008, 11:27   #6
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Hast du das mit der Firewall und ICMP schon gemacht? Danach Client neustarten und testen. MTU kannste mit nem Tool recht leicht aendern ...

DrTCP windows tcp tuning and tweaking - dslreports.com

Setz mal auf 1400 ...
    Mit Zitat antworten
Alt 13.03.2008, 11:47   #7
Newbie
 
Offline
Registriert seit: 03-2008
Beiträge: 38
XP-Firewall ist inaktiv. ausgehender ping vom Client ist freigeschaltet. ping antwortet auf Anfrage eines Host im Internet. Eingehender ping macht keinen Sinn, da NAT auf der Firewall. D.h. Clients machen dynamisches NAT und "verstecken" sich hinter der IP der Firewall.

MTU am Client auf 1400 eingestellt und reboot. Keine Verbesserung.
    Mit Zitat antworten
Alt 13.03.2008, 12:57   #8
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Komisch, poste mal die Config bitte.
    Mit Zitat antworten
Alt 13.03.2008, 13:32   #9
Newbie
 
Offline
Registriert seit: 03-2008
Beiträge: 38
config einer Firewall posten ? Ich will meinen Job behalten

sind 565 Zeilen. vlt würden dir ja bestimmte Bereiche reichen
    Mit Zitat antworten
Alt 14.03.2008, 08:38   #10
Newbie
 
Offline
Registriert seit: 03-2008
Beiträge: 38
Das Problem hat sich in Luft aufgelöst. Der Support des ISP hatte den entscheidenden Tipp als ich wg. der MTU auf dem CPE gefragt habe. DNS !!.

Habe auf einem Client die DNS-Server unseres ISP eingetragen und siehe da. Das war des Rätsels Lösung. Unser interner DNS-Server, der externe Anfragen an einen externen DNS weiterleitet, hat Probleme mit der Reaktionszeit.

Vielen Dank jedenfalls für die Unterstützung.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
RPC über HTTP ... seeeeehr langsam 51th Windows Server Forum 1 23.06.2006 12:45
Pix Http-Traffic HHO Cisco Forum — Allgemein 2 07.03.2006 11:12
http Einwandfrei - https langsam über träge bis gar nicht A.Behr Windows Server Forum 0 28.09.2005 10:24
HTTP,FTP etc. Traffic Forwarding?? KFN3000 Windows Forum — LAN & WAN 18 19.06.2005 12:03
WLAN: Lokaler Traffic unendlich langsam sean20357 Windows Forum — LAN & WAN 6 20.10.2004 21:27


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:48 Uhr. Seite generiert in 0,038 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang